На Android VPN настраивается за пять минут через приложение, но по умолчанию система будет усыплять его в фоне, а при обрыве туннеля тихо отдавать трафик напрямую. Чтобы этого не было, нужны три системные настройки: «Постоянная VPN», «Блокировать соединения без VPN» и «Без ограничений» в настройках батареи. Ниже — установка, эти настройки, частный DNS, раздельное туннелирование и проверка, что всё работает.

Способ 1: приложение

  1. Установите приложение VPN-сервиса из Google Play или с официального сайта разработчика. Не ставьте APK с файлообменников.
  2. Войдите в аккаунт и нажмите «Подключиться». Android один раз спросит разрешение на создание VPN-подключения — подтвердите.
  3. В настройках приложения включите Kill Switch и защиту от утечек DNS, если они не включены по умолчанию.
  4. Откройте What Is My IP: адрес и страна должны смениться на серверные.

Способ 2: конфигурация WireGuard

Если сервис выдаёт конфиг WireGuard: установите официальное приложение WireGuard, нажмите «+» → «Сканировать QR-код» или «Импорт из файла», включите тумблер. Что означает каждая строка конфига и чем WireGuard отличается от VLESS — в статье WireGuard: как настроить.

Системные настройки, без которых VPN «дырявый»

Откройте Настройки → Сеть и интернет → VPN → шестерёнка рядом с приложением. Там два переключателя:

Постоянная VPN (Always-on). Система сама поднимает туннель после перезагрузки, смены сети и любого обрыва. Без этого после разрыва VPN просто не включится обратно.

Блокировать соединения без VPN. Пока туннель не поднят, ни одно приложение в интернет не выходит. Это системный Kill Switch, он работает даже если приложение VPN зависло. Первый переключатель без второго не защищает: между обрывом и переподключением трафик уходит напрямую. Почему это важно — в статье про Kill Switch.

Побочный эффект: страница входа в общественный Wi-Fi (captive portal) не откроется, пока всё заблокировано. На минуту выключите блокировку, авторизуйтесь в сети, включите обратно.

Батарея: почему VPN отваливается на Samsung и Xiaomi

Оболочки Samsung, Xiaomi, Huawei, OnePlus и Oppo агрессивно убивают фоновые приложения. Симптом: пока телефон в руках, VPN работает; взяли через час — отключён.

Настройки → Приложения → VPN-приложение → Батарея → «Без ограничений» (или «Не оптимизировать»). На Xiaomi дополнительно включите «Автозапуск», на Huawei — «Ручное управление» в разделе запуска приложений. После этого туннель переживает сон экрана.

Частный DNS и VPN

Android умеет шифровать DNS системно: Настройки → Сеть и интернет → Частный DNS. Но с включённым VPN сторонний частный DNS может отправлять запросы мимо туннеля. Пока пользуетесь VPN, поставьте «Выключено» или «Автоматически» и дайте приложению VPN самому управлять DNS. Как устроен DNS и когда его стоит менять без VPN — в статье что такое DNS.

Раздельное туннелирование

В настройках приложения VPN обычно есть список приложений с галочками. Банковские приложения, которые не работают через VPN, можно исключить из туннеля, оставив браузер и мессенджеры внутри. Исключённые приложения выходят в сеть напрямую и не защищены — держите список коротким и не исключайте браузер. Подробнее — в статье о раздельном туннелировании.

Проверка

  1. What Is My IP: адрес сервера, не ваш.
  2. Тест утечки WebRTC в браузере: реальный адрес не показан.
  3. Тест утечки IPv6: локального IPv6 нет.
  4. Переключитесь с Wi-Fi на мобильную сеть: значок ключа в статус-баре не должен пропадать дольше пары секунд.
  5. Смените сервер в приложении во время загрузки страницы: страница должна замереть до восстановления туннеля — значит, блокировка работает.

Если не работает

  • Не подключается в конкретной сети (университет, офис) — сеть режет UDP; переключите протокол на VLESS или «автоматически».
  • Подключается, но сайты не открываются — DNS или IPv6; проверьте шаги 2–3 и настройку частного DNS.
  • Отключается через несколько минут — батарея, см. выше.
  • Полный порядок диагностики — в статье VPN не подключается: что проверить.

Приложение 404 VPN для Android работает по VLESS или WireGuard с автоматическим выбором, держит DNS внутри туннеля, поддерживает Kill Switch и раздельное туннелирование по приложениям. Установить можно с главной.